Ce guide vous montre comment installer un certificat SSL sur BigCommerce. BigCommerce est une plateforme SaaS hébergée, vous ne gérez donc pas de serveur web. Le certificat est téléchargé via le panneau d’administration de la boutique. Il existe deux chemins vers HTTPS, et la plupart des boutiques n’ont besoin que du premier.
Option 1 : SSL gratuit et automatique (par défaut pour la plupart des boutiques)
Chaque boutique BigCommerce dispose d’un certificat SSL gratuit qui est provisionné automatiquement une fois qu’un domaine personnalisé est connecté. Le certificat est émis via le programme Encryption Everywhere de DigiCert, se renouvelle de lui-même et ne nécessite aucun téléchargement. Utilisez cette voie sauf si vous avez une raison précise d’installer votre propre certificat (par exemple, un certificat à validation étendue avec un nom de marque, ou une exigence de conformité d’entreprise).
Étape 1 : Faites pointer votre domaine vers BigCommerce
Chez votre fournisseur DNS, créez un enregistrement CNAME qui fait pointer le nom d’hôte de votre boutique (généralement www) vers le nom d’hôte cible BigCommerce indiqué dans les paramètres de domaine de votre boutique. Pour le domaine racine (example.com sans www), utilisez les valeurs d’enregistrement A ou ALIAS fournies par BigCommerce sur le même écran. Les modifications DNS peuvent prendre jusqu’à quelques heures pour se propager.
Étape 2 : Ajoutez le domaine personnalisé dans BigCommerce
Dans le panneau de contrôle BigCommerce, ouvrez Settings > Domain names (pour une vitrine supplémentaire, ouvrez l’entrée Channels correspondante et utilisez ses paramètres de domaine). Ajoutez votre domaine personnalisé et définissez-le comme domaine principal. Une fois que le DNS pointe vers BigCommerce, le certificat SSL gratuit est émis et attaché automatiquement. Le statut passe de « en attente » à « actif » en quelques minutes dans la plupart des cas, et jusqu’à quelques heures si le DNS est encore en cours de propagation.
Étape 3 : Confirmez que la vitrine est en HTTPS
Ouvrez votre vitrine dans un navigateur et vérifiez que le cadenas s’affiche sur la page d’accueil et sur une page produit. BigCommerce sert le HTTPS automatiquement une fois le domaine actif. Aucune action supplémentaire n’est nécessaire pour la voie SSL gratuite.
Option 2 : Installer un certificat SSL tiers
Utilisez cette voie si vous avez acheté un certificat auprès d’une autorité de certification (CA) et souhaitez que BigCommerce le serve sur votre vitrine. Les raisons habituelles sont un certificat à validation étendue, un certificat wildcard couvrant des sous-domaines que vous utilisez également ailleurs, ou une politique d’entreprise qui impose un émetteur spécifique.
Vous aurez besoin de trois éléments, tous au format PEM (texte commençant par —–BEGIN CERTIFICATE—– ou —–BEGIN PRIVATE KEY—–) :
- Votre certificat serveur, le fichier signé pour votre domaine. Il se trouve dans l’archive envoyée par votre CA, généralement avec une extension .crt.
- Vos certificats intermédiaires, souvent livrés sous forme de fichier .ca-bundle. C’est la chaîne qui relie votre certificat à une racine de confiance.
- Votre clé privée, le fichier que vous avez généré en même temps que le CSR. BigCommerce en a besoin pour servir le HTTPS, alors localisez-la avant de commencer.
Le certificat racine n’est pas requis et est déjà approuvé par les navigateurs.
Générer le CSR
Si vous avez déjà généré votre CSR et votre clé privée, passez directement aux étapes d’installation ci-dessous.
Un CSR (Certificate Signing Request) est un bloc de texte encodé qui contient les coordonnées et la clé publique que votre CA signe. La clé privée correspondante est générée en même temps et doit être conservée en lieu sûr ; le certificat ne fonctionnera pas sans elle.
BigCommerce ne génère pas le CSR pour vous. Vous avez deux options :
- Utilisez notre générateur de CSR pour créer le CSR et la clé privée directement dans le navigateur. Copiez les deux et conservez-les en lieu sûr.
- Générez le CSR vous-même avec OpenSSL. Consultez comment générer un CSR pour BigCommerce pour connaître la commande exacte.
Soumettez le CSR à votre CA lors de la commande. Après validation et émission du certificat, vous recevrez une archive ZIP contenant le fichier du certificat, le lot intermédiaire et (selon la CA) la racine. Poursuivez avec l’installation ci-dessous.
Installer un certificat SSL sur BigCommerce
Étape 1 : Ouvrez la page SSL Certificate dans votre panneau de contrôle
Connectez-vous à votre panneau de contrôle BigCommerce en tant que propriétaire de la boutique. L’installation d’un SSL tiers est disponible sur les forfaits Pro et Enterprise. Pour la vitrine par défaut, ouvrez Server Settings > SSL Certificates (certains comptes affichent désormais aussi le même écran sous Storefront > SSL Certificates, et vous pouvez y accéder depuis Settings > Domain names puis l’option SSL Certificate pour ce domaine). Pour une vitrine supplémentaire, ouvrez l’entrée Channels correspondante et utilisez les paramètres SSL du domaine de ce canal.
Étape 2 : Choisissez d’installer un SSL tiers
Sous Install a third-party SSL certificate, cliquez sur Install a third-party SSL. Le formulaire de téléchargement s’ouvre avec trois champs.
Étape 3 : Collez le certificat, la clé et le lot intermédiaire
Ouvrez les trois fichiers dans un éditeur de texte brut (Notepad, TextEdit en mode texte brut, ou VS Code) et copiez chacun intégralement, y compris les lignes —–BEGIN …—– et —–END …—–. Collez chacun dans le champ correspondant :
- SSL Certificate : collez le contenu de votre fichier de certificat serveur (celui émis pour votre domaine, généralement .crt).
- RSA Private Key : collez la clé privée que vous avez générée avec le CSR.
- CA Certificate : collez le lot intermédiaire (souvent le fichier .ca-bundle). Si le fichier contient plusieurs blocs de certificats, collez le fichier entier tel quel.
Cliquez sur Save (ou Install, selon l’écran). BigCommerce vérifie que la clé correspond au certificat et que la chaîne est complète, puis installe le certificat. Le processus peut prendre de 15 à 30 minutes pour se terminer sur le réseau de BigCommerce.
Étape 4 : Forcez le HTTPS sur votre vitrine
Une fois le certificat actif, redirigez le trafic HTTP vers HTTPS afin que les visiteurs arrivent toujours sur la version sécurisée. Le paramètre se trouve dans la même zone que l’écran SSL et est généralement intitulé TLS/SSL ou HTTPS. Activez l’option Secure (HTTPS) site et le bouton Force HTTPS (ou HTTPS forced). Après l’enregistrement, chaque URL de la vitrine est servie en HTTPS.
Votre boutique BigCommerce est désormais en ligne en HTTPS avec votre propre certificat.
Tester l’installation SSL
Après l’installation, analysez la vitrine pour confirmer que le certificat est correctement servi et que la chaîne est complète. Ouvrez votre boutique via https:// et vérifiez le cadenas, puis effectuez une vérification plus approfondie avec notre SSL Checker pour obtenir un rapport instantané sur le certificat, la chaîne intermédiaire et les protocoles pris en charge.
Questions fréquentes
Oui. Chaque boutique BigCommerce bénéficie d’un certificat SSL gratuit, émis via le programme Encryption Everywhere de DigiCert, qui s’attache automatiquement à votre domaine personnalisé une fois que le DNS pointe vers BigCommerce. Il se renouvelle de lui-même et suffit pour la plupart des boutiques.
Utilisez un certificat tiers lorsque l’option gratuite Encryption Everywhere ne suffit pas à votre cas d’usage : vous souhaitez un certificat à validation étendue avec le nom de votre entreprise affiché dans les navigateurs qui l’affichent encore, vous devez réutiliser un certificat wildcard sur d’autres systèmes, ou une politique de conformité exige une autorité de certification spécifique.
Non. Les navigateurs sont livrés avec des certificats racines de confiance. Vous devez seulement télécharger votre certificat serveur, le lot intermédiaire (champ CA Certificate) et votre clé privée.
BigCommerce vérifie que la clé privée que vous collez correspond effectivement au certificat. Si elles ne correspondent pas, le téléchargement échoue. Vérifiez que vous avez généré le CSR et la clé privée ensemble, que vous collez le bon fichier de clé (pas un ancien), et que le fichier est bien la clé PEM non chiffrée (commençant par —–BEGIN PRIVATE KEY—– ou —–BEGIN RSA PRIVATE KEY—–, et non un bloc chiffré).
Le téléchargement lui-même est instantané, mais BigCommerce met environ 15 à 30 minutes pour déployer le certificat sur l’ensemble de son réseau. Pendant ce laps de temps, vous pouvez voir l’ancien certificat ou un état mixte. Attendez que le statut dans l’écran SSL Certificates passe à actif avant d’analyser le site.
Oui. Chaque vitrine possède son propre domaine et ses propres paramètres SSL. La vitrine par défaut se gère depuis le panneau de contrôle principal ; les vitrines supplémentaires se gèrent depuis l’entrée Channels correspondante. Répétez les étapes ci-dessus pour chaque vitrine.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


